Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz interna SSH en SICK Visionary-S CX (CVE-2021-32496)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
28/06/2021
Última modificación:
02/07/2021

Descripción

SICK Visionary-S CX hasta la versión 5.21.2.29154R, son susceptibles a una vulnerabilidad de Fuerza de Encriptación Inadecuada relativa a la interfaz interna SSH utilizada únicamente por SICK para la recuperación de dispositivos devueltos. El uso de cifrados débiles facilita a un atacante rompa la seguridad que protege la información transmitida desde el cliente al servidor SSH, asumiendo que el atacante tenga acceso a la red en la que está conectado el dispositivo. Esto puede aumentar el riesgo de que la encriptación se vea comprometida, conllevando a la exposición de información confidencial del usuario y ataques de tipo man-in-the-middle

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sick:visionary-s_cx_firmware:*:*:*:*:*:*:*:* 5.21.2.29154r (excluyendo)
cpe:2.3:h:sick:visionary-s_cx:-:*:*:*:*:*:*:*